2017
Support for authenticated encryption in Linux dm-crypt disk encryption
BROŽ, Milan; Mikuláš PATOČKA a Václav MATYÁŠZákladní údaje
Originální název
Support for authenticated encryption in Linux dm-crypt disk encryption
Autoři
BROŽ, Milan (203 Česká republika, garant, domácí); Mikuláš PATOČKA (203 Česká republika) a Václav MATYÁŠ ORCID (203 Česká republika, domácí)
Vydání
2017
Další údaje
Jazyk
angličtina
Typ výsledku
Software
Obor
10200 1.2 Computer and information sciences
Stát vydavatele
Česká republika
Utajení
není předmětem státního či obchodního tajemství
Kód RIV
RIV/00216224:14330/17:00103799
Organizační jednotka
Fakulta informatiky
Klíčová slova anglicky
authenticated encryption; disk encryption; dm-crypt; Linux
Technické parametry
Patch in mainline Linux kernel
developed as part of Milan Brož PhD thesis
Příznaky
Mezinárodní význam, Recenzováno
Změněno: 26. 9. 2018 09:52, prof. RNDr. Václav Matyáš, M.Sc., Ph.D.
Anotace
V originále
Full Disk Encryption (FDE) has become a widely used security feature. Although FDE can provide confidentiality, it generally does not provide cryptographic data integrity protection. We introduce an algorithm-agnostic solution that provides both data integrity and confidentiality protection at the disk sector layer. Our open-source solution is intended for drives without any special hardware extensions and is based on per-sector metadata fields implemented in software. Our implementation has been included in the Linux kernel since the version 4.12.